NCSC Нидерландов предупреждает: уязвимость macOS Screen Sharing эксплуатируется для майнинга Monero
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Национальный центр кибербезопасности Нидерландов предупреждает, что уязвимость macOS в функции общего доступа к экрану (CVE-2026-65400) активно эксплуатируется: при открытом порту 5900 злоумышленники получают root-доступ и устанавливают майнер Monero. Apple выпустила исправления для macOS Tahoe, Sequoia и Sonoma на прошлой неделе, но необновлённые системы остаются уязвимыми. Нынешняя кампания сосредоточена на майнинге криптовалюты, хотя эксперты предупреждают, что уязвимость может использоваться для кражи учётных данных.
Уязвимость
По данным Ars Technica, проблема связана с функцией общего доступа к экрану macOS и позволяет удалённому злоумышленнику входить в систему без пароля. Уязвимость CVE-2026-65400 получила оценку 7,1 из 10. Если порт 5900 доступен из интернета, атакующий может выполнить вредоносный код и получить полный контроль над Mac. По данным BleepingComputer, публичный эксплойт появился до предупреждения.
Эксплуатация и последствия
Национальный центр кибербезопасности Нидерландов зафиксировал активные атаки, в ходе которых злоумышленники получали root-доступ и устанавливали майнер Monero. Затронуты три версии macOS — Tahoe, Sequoia и Sonoma, для которых уже выпущены исправления. Сейчас кампания сосредоточена на добыче криптовалюты, однако эксперты предупреждают, что ту же уязвимость можно использовать для кражи учётных данных. Порт 5900 остаётся основным вектором атаки для систем, доступных из интернета.
Исправление и меры защиты
Apple выпустила патчи для macOS Tahoe, Sequoia и Sonoma на прошлой неделе, сообщает Ars Technica. Национальный центр кибербезопасности Нидерландов и Apple рекомендуют отключать общий доступ к экрану, когда он не используется, и не открывать порт 5900 из интернета. В качестве более безопасных альтернатив предлагаются VPN или SSH-туннелирование. Несмотря на патчи, исследователи отмечают, что незащищённые системы остаются под угрозой, если обновления не установлены.
Что дальше
Следующим шагом для администраторов станет установка патчей Apple для macOS и отключение общего доступа к экрану на системах, доступных из интернета. Остаётся неясным, перейдут ли злоумышленники от майнинга Monero к краже учётных данных или распространению другого вредоносного ПО.
3 источника
NCSC Нидерландов предупреждает: уязвимость macOS Screen Sharing эксплуатируется для майнинга Monero



